OVH Cloud OVH Cloud

Utilisateur limité pour Outlook Express ?

15 réponses
Avatar
etiab
Bonsoir :-)

J'ai bien compris l'opportunité de l'usage d'IE en "utilisateur limité".
J'ai fait une recherche sur le net et les "conseilleurs" recommandent
toujours d'utiliser DropMyRights (ou autre log du même type) pour OE.
Là je ne comprends pas : d'abord j'ai appris ici qu'ouvrir un corps de
message ne donnait lieu à aucun risque de contamination par une saleté
type virus ou "malware". Ensuite, concernant les pièces jointes,
j'applique le conseil impératif donné il y a de nombreuses années :
Enregistrer, analyser, ouvrir si pas de vérole détectée. Pourquoi
aurais-je alors besoin de me connecter en tant qu'utilisateur limité
pour OE ??
Merci d'avance pour vos éclaircissements.
--
François
/Pour me joindre/ : etiab@FAUXlaposte.net (/enlever les majuscules/)

5 réponses

1 2
Avatar
Herser
Luc wrote:
etiab a écrit...

Herser écrivit dans son message
news: :
etiab wrote:
etiab écrivit maladoitement dans son message
news: :

Bonsoir :-)

J'ai bien compris l'opportunité de l'usage d'IE en "utilisateur
limité". J'ai fait une recherche sur le net et les "conseilleurs"
recommandent toujours d'utiliser DropMyRights



Bonjour :-)

Je viens de me relire et je m'aperçois que le mot entre guillemets
"conseilleurs" peut être interprété de manière péjorative par les
lecteurs de cette news. C'est l'inconvénient des messages e-.
Ce n'était évidemment pas mon intention, simplement je ne savais
pas comment distinguer les "intervenants" sur les news de ceux des
forums d'aide en informatique.

Ceci dit pas d'idée sur ma question mais peut-être suis-je HS et
aurais'je dû la poser dans m.p.f.outlookexpress6 ?
Merci d'avance de me répondre sur ce point .



Bonjour etiab
Non, tu n'es pas vraiment HS.
Il n'y a peut-être pas d'avis assuré sur ta question.
Pour ma part je n'utilise pas DMRrights pour la messagerie.
Il suffit de ne pas cliquer et d'avoir un bon antivirus.
Herser



Merci pour ta réponse Herser, mais comment fais-tu par exemple quand
tu lis un post sur une news µsoft contenant un lien du type
http://cjoint.com/ ?



À partir du moment où IE est paramétré avec les réglages de sécurité
par défaut, il n'y a *aucun risque* à ouvrir un lien
http://cjoint.com/ et il n'y en a pas davantage à ouvrir n'importe
quels autres liens, même pointant sur les sites les plus scabreux.
Le risque, c'est lorsque la page propose le téléchargement d'un
fichier. Il faut évidemment avoir pleinement confiance en la personne
qui est à son origine ou demander à un antivirus de scanner le
fichier. Sur un site scabreux, il n'y a aucune hésitation à avoir, il
faut refuser systématiquement toute proposition d'installation et a
fortiori d'installation.



Salut Luc
On en a déjà parlé à propos du volet de visualisation.
Tu penses vraiment qu'un exploit par iframe sur des PC non à jour ne
s'introduira pas tout seul :
http://forum.malekal.com/viewtopic.php?fE&t563
Je ne suis pas sûr que ce type d'attaque, à l'insu de l'internaute, soit
impossible aujourd'hui.
Je pense même que le procédé doit être aujourd'hui encore amélioré (si on
peut dire)
Herser
Avatar
etiab
Luc écrivit dans son message
news: :
etiab a écrit...

Herser écrivit dans son message
news: :
etiab wrote:
etiab écrivit maladoitement dans son message
news: :

Bonsoir :-)

J'ai bien compris l'opportunité de l'usage d'IE en "utilisateur
limité". J'ai fait une recherche sur le net et les "conseilleurs"
recommandent toujours d'utiliser DropMyRights



Bonjour :-)

Je viens de me relire et je m'aperçois que le mot entre guillemets
"conseilleurs" peut être interprété de manière péjorative par les
lecteurs de cette news. C'est l'inconvénient des messages e-.
Ce n'était évidemment pas mon intention, simplement je ne savais
pas comment distinguer les "intervenants" sur les news de ceux des
forums d'aide en informatique.

Ceci dit pas d'idée sur ma question mais peut-être suis-je HS et
aurais'je dû la poser dans m.p.f.outlookexpress6 ?
Merci d'avance de me répondre sur ce point .



Bonjour etiab
Non, tu n'es pas vraiment HS.
Il n'y a peut-être pas d'avis assuré sur ta question.
Pour ma part je n'utilise pas DMRrights pour la messagerie.
Il suffit de ne pas cliquer et d'avoir un bon antivirus.
Herser



Merci pour ta réponse Herser, mais comment fais-tu par exemple quand
tu lis un post sur une news µsoft contenant un lien du type
http://cjoint.com/ ?



À partir du moment où IE est paramétré avec les réglages de sécurité
par défaut, il n'y a *aucun risque* à ouvrir un lien
http://cjoint.com/ et il n'y en a pas davantage à ouvrir n'importe
quels autres liens, même pointant sur les sites les plus scabreux.
Le risque, c'est lorsque la page propose le téléchargement d'un
fichier. Il faut évidemment avoir pleinement confiance en la personne
qui est à son origine ou demander à un antivirus de scanner le
fichier. Sur un site scabreux, il n'y a aucune hésitation à avoir, il
faut refuser systématiquement toute proposition d'installation et a
fortiori d'installation.



Là je ne comprends pas : dans mon message
news:#, j'indiquais que le simple
fait de saisir l'URL agrelia.gr déclenchait une alerte d'Antivir. Sniper
a supposé un script malveillant sur cette page. Je n'avais pourtant rien
téléchargé %-(
--
François
/Pour me joindre/ : (/enlever les majuscules/)
Avatar
Luc
Herser a écrit...

Salut Luc



Re,

On en a déjà parlé à propos du volet de visualisation.
Tu penses vraiment qu'un exploit par iframe sur des PC non à jour ne
s'introduira pas tout seul :




La faille a été bouchée au siècle dernier. Il faudrait faire tourner un PC
avec IE 4.7 (ou 5.0 ?? j'ai un doute affreux là... et pas le courage de
chercher) pour être en danger. Ça ne doit pas courir les octets ce genre de
tromblon.

--
Cordialement,

Luc Burnouf [MVP]
http://www.faqoe.com/

adresse de réponse invalide
pour me joindre --> http://www.mailfusible.com/?ag7Yk2DXNg
Avatar
Luc
etiab a écrit...

Là je ne comprends pas : dans mon message
news:#, j'indiquais que le simple
fait de saisir l'URL agrelia.gr déclenchait une alerte d'Antivir.



Ce n'est pas pour autant que le PC était en réel danger.

--
Cordialement,

Luc Burnouf [MVP]
http://www.faqoe.com/

adresse de réponse invalide
pour me joindre --> http://www.mailfusible.com/?ag7Yk2DXNg
Avatar
etiab
etiab écrivit dans son message
news: :
etiab écrivit dans son message
news: :
Bonsoir :-)

J'ai bien compris l'opportunité de l'usage d'IE en "utilisateur
limité". J'ai fait une recherche sur le net et les "conseilleurs"
recommandent toujours d'utiliser DropMyRights (ou autre log du même
type) pour OE. Là je ne comprends pas : d'abord j'ai appris ici
qu'ouvrir un corps de message ne donnait lieu à aucun risque de
contamination par une saleté type virus ou "malware". Ensuite,
concernant les pièces jointes, j'applique le conseil impératif donné
il y a de nombreuses années : Enregistrer, analyser, ouvrir si pas de
vérole détectée. Pourquoi aurais-je alors besoin de me connecter en
tant qu'utilisateur limité pour OE ??
Merci d'avance pour vos éclaircissements.



J'ai oublié : j'ai XPSP3, IE7 et OE6.
J'ai oublié autre chose : je viens de m'apercevoir que cliquer sur un
lien dans un message me donnait une page IE "sous administrateur",



En fait, je me suis aperçu qu'il sufffit d'ouvrir IE en tant
qu'utilisateur limité avant de cliquer sur un lien dans un message d'OE.
Il s'ouvre alors automatiquement dans IE sécurisé.

donc non protégée. Est-ce pour ça qu'il est conseillé d'utiliser OE
sous "DropMyRights" ?
Puis-je utiliser OE-Quote-Fix sous DropMyRights ?

Merci et bonne soirée :-)





--
François
/Pour me joindre/ : (/enlever les majuscules/)
1 2